Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Ce sujet fait suite à celui ci qui a été "abandonné" : http://forum.zebulon.fr/infections-pub-lenteur-t177741.html

 

Donc au démarrage, j'ai une fenêtre Mes Documents qui s'ouvre. J'ai le son wave qui se mets au plus bas régulièrement. Des pop ups s'ouvrent... Aussi j'entend des "sons" bizarre de temps en temps, par exemple un chien qui respire.. Ca ne dure que quelques secondes mais c'est lourd.

 

Voici le rapport Hijackthis :

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:59:19, on 23/07/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\ASUS\ASUS Remote\RemoteControlAppl.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe

C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe

C:\WINDOWS\FixCamera.exe

C:\Program Files\Lexmark 3600-4600 Series\lxdxMsdMon.exe

C:\WINDOWS\tsnpstd3.exe

C:\WINDOWS\vsnpstd3.exe

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe

C:\Documents and Settings\All Users\Application Data\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe

C:\Program Files\DivX\DivX Update\DivXUpdate.exe

C:\WINDOWS\system32\ctfmon.exe

D:\Microsoft ActiveSync\wcescomm.exe

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe

D:\MICROS~1\rapimgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\lxdxcoms.exe

C:\WINDOWS\system32\PnkBstrA.exe

C:\WINDOWS\system32\PnkBstrB.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\System32\wbem\wmiapsrv.exe

C:\WINDOWS\system32\SNDVOL32.EXE

C:\Program Files\Internet Explorer\IEXPLORE.EXE

D:\TeamScripT4\mirc.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\SALIGNAC\Bureau\HiJackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe,

O1 - Hosts: ÿþ127.0.0.1 localhost

O1 - Hosts: ::1 localhost

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [RemoteControl] C:\Program Files\ASUS\ASUS Remote\RemoteControlAppl.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [lxdxmon.exe] "C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe"

O4 - HKLM\..\Run: [lxdxamon] "C:\Program Files\Lexmark 3600-4600 Series\lxdxamon.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe

O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe

O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe

O4 - HKLM\..\Run: [startCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

O4 - HKLM\..\Run: [b2C_AGENT] C:\Documents and Settings\All Users\Application Data\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW

O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\Microsoft ActiveSync\wcescomm.exe"

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe (User 'Default user')

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\MICROS~1\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\MICROS~1\INetRepl.dll

O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\MICROS~1\INetRepl.dll

O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O15 - Trusted Zone: *.chat-land.org

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab

O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/mjss/MJSS.cab109791.cab

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1249396417968

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} ("Ma-Config.com control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_1_0_2.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: lxdxCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdxserv.exe

O23 - Service: lxdx_device - - C:\WINDOWS\system32\lxdxcoms.exe

O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe

O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)

O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

 

--

End of file - 10191 bytes

Modifié par Biessaten

Posté(e)

salut ;)

 

Ton pc est infecté par un rootkit. Ce programme va nous permettre de le débusquer =>

 

Télécharge MBRCheck.exe sur ton Bureau.

 

  • Désactive tes programmes de sécurité avant de lancer le scan. (antispyware/antivirus)
  • Double clique sur le fichier pour lancer le programme. (Note: Si tu utilises Vista/7, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
  • Une fenêtre va s'ouvrir sur ton Bureau: Patiente une dizaine de secondes pour permettre à l'outil de compléter l'analyse.
  • Si un code de démarrage inconnu est détecté, des options s'afficheront
  • Si c'est le cas, appuie alors sur la touche N puis [Entrée] deux fois.
  • Si rien de particulier n'est détecté, presse juste sur la touche [Entrée]
  • Un fichier texte nommé MBRCheck_mois/jour/année/_heure.minutes.secondes devrait apparaitre sur ton Bureau.
  • Poste stp son contenu dans ton prochain message.

Posté(e)

MBRCheck, version 1.1.1

 

© 2010, AD

 

 

 

\\.\C: --> \\.\PhysicalDrive0

 

\\.\D: --> \\.\PhysicalDrive0

 

 

 

Size Device Name MBR Status

 

--------------------------------------------

 

186 GB \\.\PhysicalDrive0 Unknown MBR code

 

 

 

 

 

Found non-standard or infected MBR.

 

Enter 'Y' and hit ENTER for more options, or 'N' to exit:

 

 

 

Done! Press ENTER to exit...

Posté(e)

salut ;)

 

On continue comme ceci =>

 

Assure toi d'avoir fait une sauvegarde des données qui ont de l'importance pour toi: réparer le MBR comporte un risque.

 

Cette procédure a été préparée pour Biessaten : ne pas faire tourner cet outil sans être guidé par un bénévole formé.

 

Relance l'outil MBRCheck.exe :

 

Tu verras ceci :

Found non-standard or infected MBR.

 

Enter 'Y' and hit ENTER for more options, or 'N' to exit:

Tape la lettre Y puis valide avec la touche [Entrée]

 

Ensuite, tu auras ceci :

Options:

 

[1] Dump the MBR of a physical disk to file.

 

[2] Restore the MBR of a physical disk with a standard boot code.

 

[3] Exit.

Choisis l'option 2 (tape le chiffre) et appuie sur [Entrée]

 

Ensuite, tu verras ceci :

Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel):
Tape le chiffre 0 puis valide avec [Entrée]

 

Tu auras maintenant un choix à faire, avec des codes de MBR :

Available MBR codes:

 

[ 0] Default (Windows XP)

 

[ 1] Windows XP

 

[ 2] Windows Server 2003

 

[ 3] Windows Vista

 

[ 4] Windows 2008

 

[ 5] Windows 7

 

[-1] Cancel

Tape le chiffre "1" puis valide avec [Entrée]

 

Ensuite, tu verras ceci :

Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue:
Ici, tu dois taper YES (en minuscules ça va aussi) puis valide avec [Entrée]

 

En principe, tu devrais maintenant voir ceci (ajouté au bout de la ligne) :

Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: Successfully wrote new MBR code!
...suivi de "Please reboot your computer to complete the fix."

 

Maintenant, je vais te demander d'éteindre la machine (via le bouton "Démarrer") et de patienter 5 minutes. Après les 5 minutes, démarre la machine normallement, puis viens nous coller le contenu du rapport de l'outil (du même fichier texte, qui se trouve sur ton Bureau).

Posté(e)

MBRCheck, version 1.1.1

 

© 2010, AD

 

 

 

\\.\C: --> \\.\PhysicalDrive0

 

\\.\D: --> \\.\PhysicalDrive0

 

 

 

Size Device Name MBR Status

 

--------------------------------------------

 

186 GB \\.\PhysicalDrive0 Unknown MBR code

 

 

 

 

 

Found non-standard or infected MBR.

 

Enter 'Y' and hit ENTER for more options, or 'N' to exit:

 

Options:

 

[1] Dump the MBR of a physical disk to file.

 

[2] Restore the MBR of a physical disk with a standard boot code.

 

[3] Exit.

 

 

 

Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): Available MBR codes:

 

[ 0] Default (Windows XP)

 

[ 1] Windows XP

 

[ 2] Windows Server 2003

 

[ 3] Windows Vista

 

[ 4] Windows 2008

 

[ 5] Windows 7

 

[-1] Cancel

 

 

 

Please select the MBR code to write to this drive:

 

Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: Successfully wrote new MBR code!

 

Please reboot your computer to complete the fix.

 

 

 

 

 

Done! Press ENTER to exit...

Posté(e)

salut ;)

 

Le dernier rapport semble nickel :super: juste pour confirmer, recommence stp l'étape 1 =>

 

  • Désactive tes programmes de sécurité avant de lancer le scan. (antispyware/antivirus)
  • Double clique sur le fichier pour lancer le programme. (Note: Si tu utilises Vista/7, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
  • Une fenêtre va s'ouvrir sur ton Bureau: Patiente une dizaine de secondes pour permettre à l'outil de compléter l'analyse.
  • Si un code de démarrage inconnu est détecté, des options s'afficheront
  • Si c'est le cas, appuie alors sur la touche N puis [Entrée] deux fois.
  • Si rien de particulier n'est détecté, presse juste sur la touche [Entrée]
  • Un fichier texte nommé MBRCheck_mois/jour/année/_heure.minutes.secondes devrait apparaitre sur ton Bureau.
  • Poste stp son contenu dans ton prochain message.

On en profite pour faire un petit scan supplémentaire =>

 

Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc)

  • Double clique sur le fichier Malwarebytes' Anti-Malware.exe pour lancer le programme.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
    20091211135631.png
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen complêt"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :
    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.

 

Relance après ca OTL.exe puis poste le rapport.

Ca nous permettra de voir si tout est bon ;)

Posté(e) (modifié)

J'ai toujours "Mes Documents" qui s'ouvre au démarrage.

 

MBRCheck, version 1.1.1

 

© 2010, AD

 

 

 

\\.\C: --> \\.\PhysicalDrive0

 

\\.\D: --> \\.\PhysicalDrive0

 

 

 

Size Device Name MBR Status

 

--------------------------------------------

 

186 GB \\.\PhysicalDrive0 Windows XP MBR code detected

 

 

 

 

 

Done! Press ENTER to exit...

 

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

 

Version de la base de données: 4354

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

26/07/2010 23:00:27

mbam-log-2010-07-26 (23-00-27).txt

 

Type d'examen: Examen complet (C:\|D:\|L:\|)

Elément(s) analysé(s): 249127

Temps écoulé: 1 heure(s), 20 minute(s), 22 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 2

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

C:\Documents and Settings\SALIGNAC\Bureau\nero9 crack+keygen\keymaker.exe (Trojan.Agent) -> Quarantined and deleted successfully.

D:\TeamScripT4\system\dlls\nHTML295.dll (Trojan.Agent) -> Quarantined and deleted successfully.

Modifié par Biessaten
Posté(e)

Par contre j'ai pas eut l'extra.txt:

 

OTL logfile created on: 26/07/2010 23:06:06 - Run 2

OTL by OldTimer - Version 3.2.7.0 Folder = C:\Documents and Settings\SALIGNAC\Bureau

Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation

Internet Explorer (Version = 8.0.6001.18702)

Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy

 

895,00 Mb Total Physical Memory | 278,00 Mb Available Physical Memory | 31,00% Memory free

2,00 Gb Paging File | 1,00 Gb Available in Paging File | 69,00% Paging File free

Paging file location(s): C:\pagefile.sys 1344 2688 [binary data]

 

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files

Drive C: | 78,13 Gb Total Space | 31,01 Gb Free Space | 39,69% Space Free | Partition Type: NTFS

Drive D: | 108,18 Gb Total Space | 70,78 Gb Free Space | 65,42% Space Free | Partition Type: NTFS

E: Drive not present or media not loaded

F: Drive not present or media not loaded

G: Drive not present or media not loaded

H: Drive not present or media not loaded

I: Drive not present or media not loaded

 

Computer Name: SALON

Current User Name: SALIGNAC

Logged in as Administrator.

 

Current Boot Mode: Normal

Scan Mode: All users

Company Name Whitelist: Off

Skip Microsoft Files: Off

File Age = 30 Days

Output = Standard

 

========== Processes (SafeList) ==========

 

PRC - [2010/06/30 01:23:13 | 000,574,464 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\SALIGNAC\Bureau\OTL.exe

PRC - [2010/06/03 02:50:58 | 001,144,104 | ---- | M] () -- C:\Program Files\DivX\DivX Update\DivXUpdate.exe

PRC - [2010/05/12 07:59:12 | 000,317,376 | ---- | M] (LG Electronics) -- C:\Documents and Settings\All Users\Application Data\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe

PRC - [2010/04/16 08:33:40 | 000,144,672 | ---- | M] (Apple Inc.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe

PRC - [2010/01/11 16:21:52 | 000,246,504 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe

PRC - [2009/12/09 09:01:46 | 002,752,560 | ---- | M] (ALWIL Software) -- C:\Program Files\Alwil Software\Avast4\Setup\avast.setup

PRC - [2009/11/25 01:51:40 | 000,081,000 | ---- | M] (ALWIL Software) -- C:\Program Files\Alwil Software\Avast4\ashDisp.exe

PRC - [2009/11/25 01:51:35 | 000,138,680 | ---- | M] (ALWIL Software) -- C:\Program Files\Alwil Software\Avast4\ashServ.exe

PRC - [2009/11/25 01:51:21 | 000,254,040 | ---- | M] (ALWIL Software) -- C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

PRC - [2009/11/25 01:48:48 | 000,352,920 | ---- | M] (ALWIL Software) -- C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

PRC - [2009/11/25 01:43:56 | 000,018,752 | ---- | M] (ALWIL Software) -- C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

PRC - [2009/07/31 01:41:08 | 000,908,280 | ---- | M] (Mozilla Corporation) -- C:\Program Files\Mozilla Firefox\firefox.exe

PRC - [2008/09/30 12:48:28 | 000,935,208 | ---- | M] (Nero AG) -- C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe

PRC - [2008/04/14 04:34:03 | 001,037,824 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe

PRC - [2008/03/20 08:25:43 | 000,025,256 | ---- | M] () -- C:\Program Files\Lexmark 3600-4600 Series\lxdxmsdmon.exe

PRC - [2008/03/20 08:25:42 | 000,668,328 | ---- | M] () -- C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe

PRC - [2008/02/28 02:53:25 | 000,594,600 | ---- | M] ( ) -- C:\WINDOWS\system32\lxdxcoms.exe

PRC - [2007/07/13 11:05:48 | 000,270,336 | ---- | M] () -- C:\WINDOWS\tsnpstd3.exe

PRC - [2007/07/11 17:09:48 | 000,020,480 | ---- | M] () -- C:\WINDOWS\FixCamera.exe

PRC - [2007/04/16 15:28:22 | 000,577,536 | ---- | M] (Realtek Semiconductor Corp.) -- C:\WINDOWS\soundman.exe

PRC - [2006/09/19 10:07:28 | 000,827,392 | ---- | M] () -- C:\WINDOWS\vsnpstd3.exe

PRC - [2006/06/26 21:45:18 | 001,211,176 | ---- | M] (Microsoft Corporation) -- D:\Microsoft ActiveSync\wcescomm.exe

PRC - [2006/06/26 21:45:02 | 000,187,176 | ---- | M] (Microsoft Corporation) -- D:\Microsoft ActiveSync\rapimgr.exe

PRC - [2006/02/14 14:09:00 | 000,069,632 | ---- | M] (ASUSTeK) -- C:\Program Files\ASUS\ASUS Remote\RemoteControlAppl.exe

 

 

========== Modules (SafeList) ==========

 

MOD - [2010/06/30 01:23:13 | 000,574,464 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\SALIGNAC\Bureau\OTL.exe

MOD - [2008/04/14 04:32:02 | 000,110,592 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\msscript.ocx

 

 

========== Win32 Services (SafeList) ==========

 

SRV - [2010/05/11 11:34:36 | 000,271,728 | ---- | M] (CybelSoft) [On_Demand | Stopped] -- C:\Program Files\ma-config.com\maconfservice.exe -- (maconfservice)

SRV - [2010/04/16 08:33:40 | 000,144,672 | ---- | M] (Apple Inc.) [Auto | Running] -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device)

SRV - [2009/11/25 01:51:35 | 000,138,680 | ---- | M] (ALWIL Software) [Auto | Running] -- C:\Program Files\Alwil Software\Avast4\ashServ.exe -- (avast! Antivirus)

SRV - [2009/11/25 01:51:21 | 000,254,040 | ---- | M] (ALWIL Software) [On_Demand | Running] -- C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe -- (avast! Mail Scanner)

SRV - [2009/11/25 01:48:48 | 000,352,920 | ---- | M] (ALWIL Software) [On_Demand | Running] -- C:\Program Files\Alwil Software\Avast4\ashWebSv.exe -- (avast! Web Scanner)

SRV - [2009/11/25 01:43:56 | 000,018,752 | ---- | M] (ALWIL Software) [Auto | Running] -- C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe -- (aswUpdSv)

SRV - [2009/08/31 01:32:00 | 003,264,636 | ---- | M] (INCA Internet Co., Ltd.) [On_Demand | Stopped] -- C:\WINDOWS\System32\GameMon.des -- (npggsvc)

SRV - [2008/09/30 12:48:28 | 000,935,208 | ---- | M] (Nero AG) [Auto | Running] -- C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe -- (Nero BackItUp Scheduler 4.0)

SRV - [2008/02/28 02:53:25 | 000,594,600 | ---- | M] ( ) [Auto | Running] -- C:\WINDOWS\System32\lxdxcoms.exe -- (lxdx_device)

SRV - [2008/02/28 02:53:22 | 000,098,984 | ---- | M] () [Auto | Stopped] -- C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdxserv.exe -- (lxdxCATSCustConnectService)

SRV - [2003/07/28 20:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE -- (ose)

 

 

========== Driver Services (SafeList) ==========

 

DRV - [2010/05/01 14:05:04 | 000,014,336 | ---- | M] (CybelSoft) [Kernel | On_Demand | Stopped] -- C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys -- (driverhardwarev2)

DRV - [2010/02/26 10:55:09 | 000,685,816 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\System32\Drivers\sptd.sys -- (sptd)

DRV - [2010/02/11 09:38:10 | 003,565,056 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)

DRV - [2010/01/21 01:59:58 | 000,020,864 | ---- | M] (LG Electronics Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lgusbdiag.sys -- (UsbDiag)

DRV - [2010/01/21 01:59:56 | 000,024,960 | ---- | M] (LG Electronics Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lgusbmodem.sys -- (USBModem)

DRV - [2010/01/21 01:59:56 | 000,013,056 | ---- | M] (LG Electronics Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lgusbbus.sys -- (usbbus)

DRV - [2009/11/25 01:50:59 | 000,094,160 | ---- | M] (ALWIL Software) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\aswmon2.sys -- (aswMon2)

DRV - [2009/11/25 01:50:12 | 000,114,768 | ---- | M] (ALWIL Software) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\aswSP.sys -- (aswSP)

DRV - [2009/11/25 01:50:00 | 000,020,560 | ---- | M] (ALWIL Software) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\aswFsBlk.sys -- (aswFsBlk)

DRV - [2009/11/25 01:49:07 | 000,048,560 | ---- | M] (ALWIL Software) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\aswTdi.sys -- (aswTdi)

DRV - [2009/11/25 01:48:57 | 000,023,120 | ---- | M] (ALWIL Software) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\aswRdr.sys -- (aswRdr)

DRV - [2009/11/25 01:47:54 | 000,027,408 | ---- | M] (ALWIL Software) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\aavmker4.sys -- (Aavmker4)

DRV - [2009/03/25 14:29:52 | 000,130,432 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtnicxp.sys -- (RTL8023xp)

DRV - [2008/10/08 07:15:12 | 000,025,216 | ---- | M] (The OpenVPN Project) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\tap0901.sys -- (tap0901)

DRV - [2008/09/24 10:40:22 | 004,122,368 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\alcxwdm.sys -- (ALCXWDM) Service for Realtek AC97 Audio (WDM)

DRV - [2008/04/13 20:46:22 | 000,015,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mpe.sys -- (MPE)

DRV - [2007/03/27 19:19:36 | 010,252,544 | ---- | M] (Sonix Co. Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\snpstd3.sys -- (SNPSTD3) USB PC Camera (SNPSTD3)

DRV - [2006/07/01 22:42:58 | 000,043,520 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\AmdK8.sys -- (AmdK8)

DRV - [2006/04/11 20:36:56 | 002,829,696 | ---- | M] (ASUSTek) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\3xHybrid.sys -- (3xHybrid)

DRV - [2004/08/04 07:31:32 | 000,020,992 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\rtl8139.sys -- (rtl8139) Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C)

 

 

========== Standard Registry (SafeList) ==========

 

 

========== Internet Explorer ==========

 

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Google

 

 

IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

 

IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

 

IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

 

IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

 

IE - HKU\S-1-5-21-1275210071-1659004503-725345543-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = Recherche Web, moteur de recherche: Recherche Web , recherche Images , recherche Video

IE - HKU\S-1-5-21-1275210071-1659004503-725345543-1005\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = cherche.us

IE - HKU\S-1-5-21-1275210071-1659004503-725345543-1005\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = Recherche Web

IE - HKU\S-1-5-21-1275210071-1659004503-725345543-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Google

IE - HKU\S-1-5-21-1275210071-1659004503-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-21-1275210071-1659004503-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local

 

========== FireFox ==========

 

FF - prefs.js..browser.search.defaultenginename: "Web Search"

FF - prefs.js..browser.search.order.1: "Web Search"

FF - prefs.js..browser.search.selectedEngine: "Google"

FF - prefs.js..browser.search.update: false

FF - prefs.js..browser.startup.homepage: "http://www.google.fr"

FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1

FF - prefs.js..extensions.enabledItems: {dd3d7613-0246-469d-bc65-2a3cc1668adc}:0.7.1.1

FF - prefs.js..extensions.enabledItems: {e4a8a97b-f2ed-450b-b12d-ee082ba24781}:0.8.20090123.1

FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0

FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2

FF - prefs.js..extensions.enabledItems: 5

FF - prefs.js..extensions.enabledItems: 2

FF - prefs.js..extensions.enabledItems: 2

FF - prefs.js..keyword.URL: "http://google.cherche.us/Result.php?client=pub-0420647136319153&cof=GIMP%3A009900%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A11%3BDIV%3A%23FFFFF0%3B&ie=ISO-8859-1&q="

FF - prefs.js..network.proxy.autoconfig_url: "http://188.40.74.148/"

FF - prefs.js..network.proxy.http: "122.107.86.7"

FF - prefs.js..network.proxy.http_port: 8085

 

FF - HKLM\software\mozilla\Mozilla Firefox 3.5.2\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010/07/23 15:19:18 | 000,000,000 | ---D | M]

FF - HKLM\software\mozilla\Mozilla Firefox 3.5.2\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010/07/23 15:19:18 | 000,000,000 | ---D | M]

 

[2010/06/18 13:17:47 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\Mozilla\Extensions

[2010/06/18 13:17:47 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\Mozilla\Extensions\maxtv4@labs.max-tv.be

[2010/05/18 00:04:22 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\Mozilla\Firefox\Profiles\fn7bfl60.default\extensions

[2009/09/02 21:48:27 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Documents and Settings\SALIGNAC\Application Data\Mozilla\Firefox\Profiles\fn7bfl60.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}

[2009/08/04 21:36:08 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Documents and Settings\SALIGNAC\Application Data\Mozilla\Firefox\Profiles\fn7bfl60.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}

[2010/04/30 01:36:13 | 000,000,000 | ---D | M] (BlockSite) -- C:\Documents and Settings\SALIGNAC\Application Data\Mozilla\Firefox\Profiles\fn7bfl60.default\extensions\{dd3d7613-0246-469d-bc65-2a3cc1668adc}

[2009/08/05 13:06:39 | 000,000,000 | ---D | M] (Greasemonkey) -- C:\Documents and Settings\SALIGNAC\Application Data\Mozilla\Firefox\Profiles\fn7bfl60.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}

[2010/03/01 18:58:40 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\Mozilla\Firefox\Profiles\fn7bfl60.default\extensions\firefox@tvunetworks.com

[2010/01/02 23:18:26 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\Mozilla\Firefox\Profiles\fn7bfl60.default\extensions\illimitux@illimitux.net

[2009/12/30 21:52:57 | 000,001,584 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Application Data\Mozilla\Firefox\Profiles\fn7bfl60.default\searchplugins\cherche.xml

[2010/05/18 00:04:23 | 000,000,000 | ---D | M] -- C:\Program Files\Mozilla Firefox\extensions

[2009/10/23 15:01:34 | 000,102,400 | ---- | M] (Zylom) -- C:\Program Files\Mozilla Firefox\plugins\npzylomgamesplayer.dll

[2009/07/31 00:44:21 | 000,001,516 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\amazon-france.xml

[2009/07/31 00:44:21 | 000,001,822 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\cnrtl-tlfi-fr.xml

[2009/07/31 00:44:21 | 000,000,757 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\eBay-france.xml

[2009/07/23 04:00:42 | 000,000,832 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\WebSearch.xml

[2009/07/31 00:44:21 | 000,001,426 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\wikipedia-fr.xml

[2009/07/31 00:44:21 | 000,000,652 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\yahoo-france.xml

 

O1 HOSTS File: ([2010/06/30 16:48:29 | 000,000,098 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\Hosts

O1 - Hosts: 127.0.0.1 localhost

O1 - Hosts: ::1 localhost

O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)

O2 - BHO: (Skype add-on (mastermind)) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Skype Technologies S.A.)

O2 - BHO: (Programme d'aide de l'Assistant de connexion Windows Live) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)

O4 - HKLM..\Run: [avast!] C:\Program Files\Alwil Software\Avast4\ashDisp.exe (ALWIL Software)

O4 - HKLM..\Run: [b2C_AGENT] C:\Documents and Settings\All Users\Application Data\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe (LG Electronics)

O4 - HKLM..\Run: [DivXUpdate] C:\Program Files\DivX\DivX Update\DivXUpdate.exe ()

O4 - HKLM..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe ()

O4 - HKLM..\Run: [lxdxamon] C:\Program Files\Lexmark 3600-4600 Series\lxdxamon.exe ()

O4 - HKLM..\Run: [lxdxmon.exe] C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe ()

O4 - HKLM..\Run: [RemoteControl] C:\Program Files\ASUS\ASUS Remote\RemoteControlAppl.exe (ASUSTeK)

O4 - HKLM..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe ()

O4 - HKLM..\Run: [soundMan] C:\WINDOWS\soundman.exe (Realtek Semiconductor Corp.)

O4 - HKLM..\Run: [startCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)

O4 - HKLM..\Run: [sunJavaUpdateSched] C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)

O4 - HKLM..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe ()

O4 - HKLM..\Run: [userFaultCheck] File not found

O4 - HKU\S-1-5-21-1275210071-1659004503-725345543-1005..\Run: [H/PC Connection Agent] D:\Microsoft ActiveSync\wcescomm.exe (Microsoft Corporation)

O4 - HKU\.DEFAULT..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe (Adobe Systems, Inc.)

O4 - HKU\S-1-5-18..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe (Adobe Systems, Inc.)

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1

O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145

O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145

O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145

O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145

O7 - HKU\S-1-5-21-1275210071-1659004503-725345543-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145

O9 - Extra Button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\Microsoft ActiveSync\INetRepl.dll (Microsoft Corporation)

O9 - Extra 'Tools' menuitem : Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\Microsoft ActiveSync\INetRepl.dll (Microsoft Corporation)

O9 - Extra 'Tools' menuitem : Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Skype Technologies S.A.)

O9 - Extra Button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Skype Technologies S.A.)

O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)

O15 - HKU\S-1-5-21-1275210071-1659004503-725345543-1005\..Trusted Domains: chat-land.org ([]* in Trusted sites)

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab (Checkers Class)

O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} http://dl.tvunetworks.com/TVUAx.cab (CTVUAxCtrl Object)

O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/mjss/MJSS.cab109791.cab ()

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab (Solitaire Showdown Class)

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab (UnoCtrl Class)

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1249396417968 (WUWebControl Class)

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control)

O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab (Facebook Photo Uploader 5 Control)

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_1_0_2.cab ("Ma-Config.com control)

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab (MessengerStatsClient Class)

O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab (Minesweeper Flags Class)

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.241 212.27.40.240

O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)

O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)

O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Fichiers communs\Skype\Skype4COM.dll (Skype Technologies)

O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)

O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)

O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)

O24 - Desktop Components:0 (Ma page d'accueil) - About:Home

O24 - Desktop WallPaper: C:\Documents and Settings\SALIGNAC\Local Settings\Application Data\Microsoft\Wallpaper1.bmp

O24 - Desktop BackupWallPaper: C:\Documents and Settings\SALIGNAC\Local Settings\Application Data\Microsoft\Wallpaper1.bmp

O32 - HKLM CDRom: AutoRun - 1

O32 - AutoRun File - [2009/08/04 15:47:56 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]

O33 - MountPoints2\{cbc478ee-8a5c-11de-b0b3-0013d38a0dca}\Shell - "" = AutoRun

O34 - HKLM BootExecute: (autocheck autochk *) - File not found

O35 - HKLM\..comfile [open] -- "%1" %*

O35 - HKLM\..exefile [open] -- "%1" %*

O37 - HKLM\...com [@ = comfile] -- "%1" %*

O37 - HKLM\...exe [@ = exefile] -- "%1" %*

 

========== Files/Folders - Created Within 30 Days ==========

 

[2010/07/26 10:44:55 | 000,000,000 | ---D | C] -- C:\Documents and Settings\SALIGNAC\Application Data\System

[2010/07/25 19:59:35 | 000,000,000 | ---D | C] -- C:\Documents and Settings\SALIGNAC\Bureau\Nouveau dossier (3)

[2010/07/25 19:18:11 | 000,000,000 | ---D | C] -- C:\Documents and Settings\SALIGNAC\Mes documents\MPUISnap

[2010/07/25 19:03:17 | 000,000,000 | ---D | C] -- C:\Documents and Settings\SALIGNAC\Bureau\VD

[2010/07/25 18:44:16 | 000,000,000 | ---D | C] -- C:\Documents and Settings\SALIGNAC\Bureau\Nouveau dossier (2)

[2010/07/23 15:19:18 | 000,000,000 | ---D | C] -- C:\Program Files\Zylom Games

[2010/07/23 15:19:18 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Zylom

[2010/07/23 15:18:14 | 000,000,000 | ---D | C] -- C:\Documents and Settings\SALIGNAC\Bureau\Nouveau dossier

[2010/07/23 13:52:51 | 000,000,000 | ---D | C] -- C:\WINDOWS\Nouveau dossier

[2010/07/23 11:46:28 | 000,000,000 | ---D | C] -- C:\Documents and Settings\SALIGNAC\Mes documents\Nouveau dossier

[2010/07/21 19:29:22 | 000,000,000 | ---D | C] -- C:\Documents and Settings\SALIGNAC\Bureau\DS carte

[2010/07/21 18:52:49 | 000,000,000 | ---D | C] -- C:\Documents and Settings\SALIGNAC\Bureau\WII new

[2010/07/21 18:50:45 | 000,000,000 | ---D | C] -- C:\Documents and Settings\SALIGNAC\Bureau\WII old

[2010/07/16 20:14:15 | 000,000,000 | ---D | C] -- C:\Documents and Settings\SALIGNAC\Bureau\Hero Corp

[2010/07/16 16:55:31 | 000,000,000 | ---D | C] -- C:\Documents and Settings\SALIGNAC\Bureau\Superman - Red Son

[2010/07/16 16:52:21 | 000,000,000 | ---D | C] -- C:\Documents and Settings\SALIGNAC\Bureau\Lost Room

[2010/07/14 10:41:30 | 000,744,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\helpsvc.exe

[2010/07/13 14:34:03 | 000,000,000 | ---D | C] -- C:\Program Files\Fichiers communs\Symantec Shared

[2010/07/13 08:04:49 | 000,133,616 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxafs.dll

[2010/07/13 08:04:49 | 000,009,200 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\drivers\cdralw2k.sys

[2010/07/13 08:04:49 | 000,009,072 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\drivers\cdr4_xp.sys

[2010/07/13 08:04:48 | 002,120,176 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxsfs.dll

[2010/07/13 08:04:48 | 000,698,864 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\px.dll

[2010/07/13 08:04:48 | 000,567,792 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxdrv.dll

[2010/07/13 08:04:48 | 000,440,816 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxwave.dll

[2010/07/13 08:04:48 | 000,219,632 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxmas.dll

[2010/07/13 08:04:48 | 000,100,848 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\vxblock.dll

[2010/07/10 13:23:54 | 000,000,000 | ---D | C] -- C:\Documents and Settings\SALIGNAC\Bureau\Futurama

[2010/07/09 03:22:07 | 000,000,000 | ---D | C] -- C:\Documents and Settings\LocalService\Local Settings\Application Data\Apple Computer

[2010/07/01 08:42:04 | 000,000,000 | ---D | C] -- C:\Documents and Settings\NetworkService\Application Data\Macromedia

[2010/07/01 08:41:08 | 000,000,000 | ---D | C] -- C:\Documents and Settings\NetworkService\Application Data\Adobe

[2010/06/30 22:20:22 | 000,000,000 | ---D | C] -- C:\Program Files\ESET

[2010/06/30 16:55:29 | 000,000,000 | ---D | C] -- C:\Documents and Settings\SALIGNAC\Application Data\Malwarebytes

[2010/06/30 16:55:15 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys

[2010/06/30 16:55:13 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Malwarebytes

[2010/06/30 16:55:12 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys

[2010/06/30 16:40:58 | 000,000,000 | ---D | C] -- C:\_OTL

[2010/06/30 01:23:12 | 000,574,464 | ---- | C] (OldTimer Tools) -- C:\Documents and Settings\SALIGNAC\Bureau\OTL.exe

[2010/06/29 21:06:40 | 000,000,000 | ---D | C] -- C:\Documents and Settings\LocalService\Application Data\Macromedia

[2010/06/29 21:04:21 | 000,000,000 | ---D | C] -- C:\Documents and Settings\LocalService\Application Data\Adobe

[2010/06/27 11:58:23 | 000,923,695 | ---- | C] (Mappy SA ) -- C:\Documents and Settings\SALIGNAC\Bureau\MappySynchro_v2.1.exe

[2010/06/27 11:55:44 | 007,187,248 | ---- | C] (Microsoft Corporation) -- C:\Documents and Settings\SALIGNAC\Bureau\ACTIVS.exe

[2010/03/04 14:55:34 | 000,061,440 | ---- | C] ( ) -- C:\WINDOWS\System32\vsnpstd3.dll

[2010/03/04 14:55:33 | 000,172,032 | ---- | C] ( ) -- C:\WINDOWS\System32\rsnpstd3.dll

[2010/03/04 14:55:33 | 000,053,248 | ---- | C] ( ) -- C:\WINDOWS\System32\csnpstd3.dll

[2010/03/04 14:55:33 | 000,053,248 | ---- | C] ( ) -- C:\WINDOWS\csnpstd3.dll

[2009/08/04 19:28:52 | 000,438,272 | ---- | C] ( ) -- C:\WINDOWS\System32\LXDXhcp.dll

[2009/08/04 19:28:51 | 000,364,544 | ---- | C] ( ) -- C:\WINDOWS\System32\lxdxinpa.dll

[2009/08/04 19:28:51 | 000,339,968 | ---- | C] ( ) -- C:\WINDOWS\System32\lxdxiesc.dll

[2009/08/04 19:28:50 | 000,843,776 | ---- | C] ( ) -- C:\WINDOWS\System32\lxdxusb1.dll

[2009/08/04 19:28:49 | 001,105,920 | ---- | C] ( ) -- C:\WINDOWS\System32\lxdxserv.dll

[2009/08/04 19:28:48 | 000,647,168 | ---- | C] ( ) -- C:\WINDOWS\System32\lxdxpmui.dll

[2009/08/04 19:28:48 | 000,569,344 | ---- | C] ( ) -- C:\WINDOWS\System32\lxdxlmpm.dll

[2009/08/04 19:28:48 | 000,053,248 | ---- | C] ( ) -- C:\WINDOWS\System32\lxdxprox.dll

[2009/08/04 19:28:46 | 000,663,552 | ---- | C] ( ) -- C:\WINDOWS\System32\lxdxhbn3.dll

[2009/08/04 19:28:43 | 000,851,968 | ---- | C] ( ) -- C:\WINDOWS\System32\lxdxcomc.dll

[2009/08/04 19:28:43 | 000,376,832 | ---- | C] ( ) -- C:\WINDOWS\System32\lxdxcomm.dll

[1 C:\Documents and Settings\SALIGNAC\*.tmp files -> C:\Documents and Settings\SALIGNAC\*.tmp -> ]

 

========== Files - Modified Within 30 Days ==========

 

[2010/07/26 23:03:09 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT

[2010/07/26 23:02:57 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat

[2010/07/26 23:01:43 | 007,602,176 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\ntuser.dat

[2010/07/26 23:01:43 | 000,000,284 | -HS- | M] () -- C:\Documents and Settings\SALIGNAC\ntuser.ini

[2010/07/26 21:13:30 | 000,180,224 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

[2010/07/26 14:15:44 | 003,309,014 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\Leslie - Never Never.mp3

[2010/07/26 08:41:36 | 000,055,296 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\MBRCheck.exe

[2010/07/25 19:22:16 | 000,000,098 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Application Data\MPUI.ini

[2010/07/25 19:05:46 | 000,072,326 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\Chaussure .JPG

[2010/07/25 19:05:28 | 000,056,877 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\Chaussure 2.JPG

[2010/07/25 19:01:52 | 000,000,690 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\Internet Video Converter 2.50 fr.lnk

[2010/07/25 18:56:27 | 005,514,840 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\iku_setup.exe

[2010/07/24 13:24:40 | 002,902,758 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\Amel Bent - Ma Philosophie.mp3

[2010/07/24 13:19:00 | 003,537,220 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\Abraham Mateo Caroline Costa WITHOUT YOU.mp3

[2010/07/24 13:11:33 | 000,000,000 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\Jesse McCartney-De Toi A Moi.mp3

[2010/07/24 13:11:19 | 000,000,000 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\Default sounds

[2010/07/24 13:11:13 | 000,000,000 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\Voice recordings

[2010/07/24 12:07:00 | 003,475,780 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\L'enfer qui me plait.mp3

[2010/07/23 14:22:08 | 000,000,284 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job

[2010/07/22 22:31:01 | 000,509,400 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\CV.JPG

[2010/07/21 11:32:18 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl

[2010/07/19 15:32:47 | 000,025,729 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\Inde .JPG

[2010/07/15 07:10:12 | 000,000,792 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Microsoft Office Outlook.lnk

[2010/07/14 22:14:34 | 730,211,481 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\B - By Dii-Tee.rar

[2010/07/14 19:37:14 | 734,079,140 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\BitoStar.rar

[2010/07/14 17:19:32 | 733,132,800 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\L'Exorcisme d'Emily Rose.avi

[2010/07/13 08:05:16 | 000,001,486 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\DivX Movies.lnk

[2010/07/13 08:05:06 | 000,000,777 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\DivX Plus Player.lnk

[2010/07/12 16:38:34 | 000,001,944 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\WBFS Manager 1.0.lnk

[2010/07/10 13:42:37 | 734,011,392 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\CLASHCD2-kn0ppixs.avi

[2010/07/10 13:42:17 | 732,893,184 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\CLASHCD1-kn0ppixs.avi

[2010/07/09 17:55:25 | 000,000,034 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\intlname.ols

[2010/07/09 16:05:13 | 003,600,794 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\Jena Lee Si Tu Veux.mp3

[2010/06/30 16:55:18 | 000,000,481 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\Malwarebytes' Anti-Malware.lnk

[2010/06/30 16:48:29 | 000,000,098 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\Hosts

[2010/06/30 16:40:03 | 087,560,586 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Bureau\regedit.reg

[2010/06/30 01:23:13 | 000,574,464 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\SALIGNAC\Bureau\OTL.exe

[2010/06/27 11:58:24 | 000,923,695 | ---- | M] (Mappy SA ) -- C:\Documents and Settings\SALIGNAC\Bureau\MappySynchro_v2.1.exe

[2010/06/27 11:57:54 | 000,002,508 | ---- | M] () -- C:\Documents and Settings\SALIGNAC\Application Data\$_hpcst$.hpc

[2010/06/27 11:55:46 | 007,187,248 | ---- | M] (Microsoft Corporation) -- C:\Documents and Settings\SALIGNAC\Bureau\ACTIVS.exe

[1 C:\Documents and Settings\SALIGNAC\*.tmp files -> C:\Documents and Settings\SALIGNAC\*.tmp -> ]

 

========== Files Created - No Company Name ==========

 

[2010/07/26 14:15:29 | 003,309,014 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\Leslie - Never Never.mp3

[2010/07/26 08:41:30 | 000,055,296 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\MBRCheck.exe

[2010/07/25 19:18:33 | 000,000,098 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Application Data\MPUI.ini

[2010/07/25 19:05:46 | 000,072,326 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\Chaussure .JPG

[2010/07/25 19:05:28 | 000,056,877 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\Chaussure 2.JPG

[2010/07/25 19:01:52 | 000,000,690 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\Internet Video Converter 2.50 fr.lnk

[2010/07/25 18:55:07 | 005,514,840 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\iku_setup.exe

[2010/07/24 13:24:30 | 002,902,758 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\Amel Bent - Ma Philosophie.mp3

[2010/07/24 13:19:00 | 003,537,220 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\Abraham Mateo Caroline Costa WITHOUT YOU.mp3

[2010/07/24 13:11:33 | 000,000,000 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\Jesse McCartney-De Toi A Moi.mp3

[2010/07/24 13:11:19 | 000,000,000 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\Default sounds

[2010/07/24 13:11:06 | 000,000,000 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\Voice recordings

[2010/07/24 12:07:00 | 003,475,780 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\L'enfer qui me plait.mp3

[2010/07/22 20:39:26 | 000,509,400 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\CV.JPG

[2010/07/19 15:32:47 | 000,025,729 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\Inde .JPG

[2010/07/14 22:06:18 | 730,211,481 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\B - By Dii-Tee.rar

[2010/07/14 19:26:29 | 734,079,140 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\BitoStar.rar

[2010/07/14 17:11:05 | 733,132,800 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\L'Exorcisme d'Emily Rose.avi

[2010/07/13 02:08:38 | 000,143,056 | ---- | C] () -- C:\Documents and Settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat

[2010/07/12 16:38:34 | 000,001,944 | ---- | C] () -- C:\Documents and Settings\All Users\Bureau\WBFS Manager 1.0.lnk

[2010/07/10 13:18:12 | 734,011,392 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\CLASHCD2-kn0ppixs.avi

[2010/07/10 13:18:03 | 732,893,184 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\CLASHCD1-kn0ppixs.avi

[2010/07/09 15:44:35 | 003,600,794 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\Jena Lee Si Tu Veux.mp3

[2010/06/30 16:55:18 | 000,000,481 | ---- | C] () -- C:\Documents and Settings\All Users\Bureau\Malwarebytes' Anti-Malware.lnk

[2010/06/30 16:39:42 | 087,560,586 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Bureau\regedit.reg

[2010/06/27 11:57:54 | 000,002,508 | ---- | C] () -- C:\Documents and Settings\SALIGNAC\Application Data\$_hpcst$.hpc

[2010/06/04 18:24:05 | 000,073,728 | ---- | C] () -- C:\WINDOWS\System32\RtNicProp32.dll

[2010/05/15 19:29:27 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\CommonDL.dll

[2010/05/15 19:29:27 | 000,002,413 | ---- | C] () -- C:\WINDOWS\System32\lgAxconfig.ini

[2010/03/04 14:55:40 | 000,015,498 | ---- | C] () -- C:\WINDOWS\snpstd3.ini

[2010/02/26 10:55:08 | 000,685,816 | ---- | C] () -- C:\WINDOWS\System32\drivers\sptd.sys

[2009/12/05 20:48:40 | 000,138,328 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys

[2009/08/07 13:40:00 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini

[2009/08/07 13:07:01 | 000,004,767 | ---- | C] () -- C:\WINDOWS\Irremote.ini

[2009/08/06 13:06:48 | 000,059,904 | ---- | C] () -- C:\WINDOWS\System32\zlib1.dll

[2009/08/06 13:02:40 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\libcurl.dll

[2009/08/06 13:02:22 | 000,143,360 | ---- | C] () -- C:\WINDOWS\System32\libexpatw.dll

[2009/08/04 20:06:47 | 000,000,385 | ---- | C] () -- C:\WINDOWS\ODBC.INI

[2009/08/04 19:34:55 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\lxdxvs.dll

[2009/08/04 19:34:49 | 000,360,448 | ---- | C] () -- C:\WINDOWS\System32\lxdxcoin.dll

[2009/08/04 19:33:54 | 000,782,336 | ---- | C] () -- C:\WINDOWS\System32\lxdxdrs.dll

[2009/08/04 19:33:54 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\lxdxcaps.dll

[2009/08/04 19:33:54 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\lxdxcnv4.dll

[2009/08/04 19:29:12 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\lxdxrwrd.ini

[2009/08/04 19:28:52 | 000,348,160 | ---- | C] () -- C:\WINDOWS\System32\LXDXinst.dll

[2009/08/04 19:28:45 | 000,208,896 | ---- | C] () -- C:\WINDOWS\System32\lxdxgrd.dll

[2009/08/04 16:14:32 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\RtlCPAPI.dll

[2009/08/04 15:52:13 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll

[2003/04/01 10:58:02 | 000,005,260 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI

[2003/02/27 10:07:20 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\34CoInstaller.dll

[2002/11/13 15:33:22 | 000,053,248 | R--- | C] () -- C:\WINDOWS\System32\asus_tv_tune.dll

 

========== LOP Check ==========

 

[2010/01/31 10:26:03 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Bandoo

[2009/11/21 15:07:43 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Chat Republic Games

[2010/02/26 11:07:06 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\DAEMON Tools Pro

[2009/12/05 20:27:11 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\id Software

[2009/09/27 16:25:36 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Lexmark 3600-4600 Series

[2010/05/15 19:29:40 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\LGMOBILEAX

[2010/06/04 17:43:29 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\ma-config.com

[2010/02/01 18:27:16 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Messenger Plus!

[2010/02/20 22:09:02 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\NexonEU

[2010/02/26 11:14:14 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Sports Interactive

[2010/07/23 15:19:18 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Zylom

[2010/06/05 16:14:54 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521}

[2009/10/29 02:46:49 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}

[2010/06/09 11:57:29 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\.minecraft

[2009/12/01 19:23:58 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\Bandoo

[2010/02/26 11:05:16 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\DAEMON Tools Pro

[2010/07/26 21:34:57 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\FileZilla

[2009/12/05 20:27:19 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\id Software

[2009/08/19 11:33:05 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\Lexmark Productivity Studio

[2010/05/15 19:45:03 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\LG Electronics

[2010/05/22 13:29:04 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\LolClient

[2009/09/20 11:26:49 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\LolClient.F24C99354F615F3BAB18AE7B93E3F9B9E8784FA6.1

[2010/01/29 19:44:57 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\ManyCam

[2010/06/18 13:17:16 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\MaxTV Technologies

[2010/07/26 21:09:55 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\Mumble

[2010/01/22 00:02:33 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\OpenOffice.org

[2009/10/02 21:59:03 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\pokerth

[2010/02/26 11:13:16 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\Sports Interactive

[2010/07/26 10:44:55 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\System

[2010/05/18 14:01:48 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\SystemRequirementsLab

[2010/05/08 22:42:18 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\Tams11

[2009/08/04 18:35:06 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SALIGNAC\Application Data\TeamViewer

 

========== Purity Check ==========

 

 

< End of report >

Posté(e)

le rapport MBRCheck montre que le rootkit n'est plus présent :)

 

Ceci à noter trouvé par MBAM =>

Fichier(s) infecté(s):

C:\Documents and Settings\SALIGNAC\Bureau\nero9 crack+keygen\keymaker.exe (Trojan.Agent) -> Quarantined and deleted successfully.

Ce qui suit n'est pas pour faire la morale, mais vise plutôt à te faire prendre conscience des risques liés à l'utilisation des cracks/Keygen/serials et des logiciels P2P!! Pour t'en convaincre, lis ces topics très clairs:

 

*Article de Malekal concernant les cracks => Malekal's forum • Le danger des cracks ! : Sécurité : Prévention, virus & arnaques et dangers d'Internet

*Article de Ogu sur les fausses idées concernant le peer to peer => img-103332veltm.jpg (clique sur l'image).

 

Les infections véhiculées pas le peer to peer sont une menace réelle!! par exemple le vers Worm.Win32_Sumom-A qui est un ver de messagerie instantanée et de réseaux peer-to-peer,se met dans le dossier incoming/Shared afin d'être expédié à toutes les personnes qui partagent tes téléchargements...=> http://www.virustraq.com/info_virus/10134/details/

Maintenant que tu sais, c'est à toi de voir... est ce que ca vaut le coup de risquer une grosse infection(et mettre tes données en peril)? La plupart des logiciels payants ont un équivalent en freeware.

 

A des fins d'analyse de virus/malwares, nous téléchargeons de nombreux cracks: il se trouve que ce sont quasiment tous des malwares. Aussi fais attention car rien n'est vraiment gratuit sur la toile!

J'ai toujours "Mes Documents" qui s'ouvre au démarrage.

Le répertoire "Mes Documents" s'ouvre tout seul au démarrage ?

Relance OTL.exe stp puis poste le rapport.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...